1 votos

¿Cómo usar la radio con macOS Server?

Tenemos un Mac Mini Server (macOS 10.12) con el Servidor de la Aplicación (5.2) configurado (Open Directory y DNS del Servidor de Servicios activos, la red es IP estática). Solíamos tener un Airport Extreme configurado desde el Servidor de la Aplicación, con Servidor de autenticación RADIUS.

Ahora nos gustaría añadir otros Airport Extreme basestations a la red con el fin de ampliar su gama. Ya estábamos capaz de añadir otro cliente RADIUS a través del Administrador del Radio de la Herramienta.

  1. Me gustaría saber qué tipo de soporte de RADIUS no Aplicación de Servidor que proporciona?

  2. Desde la adición de un segundo Aeropuerto basestation no funciona, supongo que voy a tener que configurar un servidor RADIUS fuera de Servidor de la Aplicación, probablemente, después de este vídeo: https://vimeo.com/53774350?

  3. ¿Qué sucede con la Aplicación de Servidor del Aeropuerto Basestation configuración que tenía activo para la primera Basestation? ¿Puedo configurar los Servicios y la asignación de Servidor de Aplicación?

  4. Debo mantener el Basestation activado en el Servidor de la Aplicación, pero desactivar el requisito de autenticación a través de WiFi y configurar otro servidor RADIUS?

  5. Cómo acerca de los certificados: Aplicación de Servidor que ya tiene un certificado global, puedo usar este en lugar de construir una nueva?

  6. Será el grupo de acceso (que se menciona en el video) de ser visible en el Servidor de la Aplicación?

Espero que alguien pueda ayudar.

Cuando me "sudo radiusconfig -getconfig" que obtengo:

{
    clientcount = 2;
    configured = 1;
    "eap.conf" =     {
        "CA_file" = "/etc/certificates/server.yyyy.zz.xxxxxxxxxx.chain.pem";
        cadir = "/Library/Server/radius/raddb/certs";
        certdir = "/Library/Server/radius/raddb/certs";
        "certificate_file" = "/etc/certificates/server.yyyy.zz.xxxxxxxxxx.cert.pem";
        "check_cert_cn" = "%{User-Name}";
        "check_crl" = no;
        "dh_file" = "/Library/Server/radius/raddb/certs/dh";
        "fragment_size" = 1024;
        "include_length" = yes;
        "private_key_file" = "/etc/certificates/server.yyyy.zz.xxxxxxxxxx.key.pem";
        "private_key_password" = "Apple:UseCertAdmin";
        "random_file" = "/Library/Server/radius/raddb/certs/random";
    };
    "radiusd.conf" =     {
        auth = no;
        "auth_badpass" = no;
        "auth_goodpass" = no;
        "cleanup_delay" = 5;
        confdir = "/Library/Server/radius/raddb";
        "exec_prefix" = "/Applications/Server.app/Contents/ServerRoot/usr";
        "hostname_lookups" = no;
        localstatedir = "/private/var";
        logdir = "/private/var/log/radius";
        "max_request_time" = 30;
        "max_requests" = 1024;
        prefix = "/Applications/Server.app/Contents/ServerRoot/usr";
        radacctdir = "/private/var/log/radius/radacct";
        raddbdir = "/Library/Server/radius/raddb";
        sbindir = "/Applications/Server.app/Contents/ServerRoot/usr/sbin";
        sysconfdir = "/Library/Server/radius";
    };
}

Cuando me "sudo radiusconfig -naslist" me

sudo radiusconfig -naslist
client IP.xxx.xxx.xxx {
  secret = YYYYYYYYYY
  shortname = "Base Station 1"
  community =
  type = "AirPort Base Station"
  description =
};
client IP.xxx.xxx.xxx {
  secret = ZZZZZZZZZZ
  shortname = "Base Station 2"
  community =
  type = "Airport Base Station"
  description =
};

2voto

SEJU Puntos 14

Después de algún trabajo que me consiguió trabajo. Me fui a través de todos los pasos en el video menos el grupo de acceso. Supongo que mi problema estaba relacionado con la captura de la nueva basestation, después de ir a través de la instalación de la segunda Basestation y reiniciar todo funciona ahora! He corregido también algunos de certificación de problemas relacionados. He utilizado el excelente Herramienta de Administración de Radio para establecer alt correctamente, una configuración incorrecta podría haber sido la causa de mis problemas!

1) me gustaría saber qué tipo de soporte de RADIUS no Aplicación de Servidor que proporciona?

Parece proporcionar pleno apoyo.

2) debido a la adición de un segundo Aeropuerto basestation no funciona, supongo que voy a tener que configurar un servidor RADIUS fuera de Servidor de la Aplicación, probablemente, después de este vídeo: https://vimeo.com/53774350?

Excelente tutorial, un poco anticuado en macOS Sierra.

3) ¿Qué sucede con la Aplicación de Servidor del Aeropuerto Basestation configuración que tenía activo para la primera Basestation? ¿Puedo configurar los Servicios y la asignación de Servidor de Aplicación?

Funciona en nuestro caso

4) ¿debo seguir el Basestation activado en el Servidor de la Aplicación, pero desactivar el requisito de autenticación a través de WiFi y configurar otro servidor RADIUS?

Funciona en nuestro caso. No es necesario configurar el Radiusserver de nuevo. Mi incompleta Servidor Radius fue probablemente una certificación relacionados con el problema.

5) ¿qué acerca de los certificados: Aplicación de Servidor que ya tiene un certificado global, puedo usar este en lugar de construir una nueva?

Radio va a utilizar el certificado en el Servidor de la Aplicación. He utilizado la excelente Administración del Radio de la Herramienta.

6) el grupo de acceso (que se menciona en el video) de ser visible en el Servidor de la Aplicación?

Si usted elige "mostrar el sistema de cuentas" en Servidor>Ver, a continuación, se debe mostrar. Pero no hay necesidad de establecer un grupo de acceso, ya que la RADIO va a utilizar Opendirectory.

Así que todo lo que está trabajando ahora. Como he dicho yo sólo fui el único pasos de nuevo, el problema que tenía era probablemente relacionado con el Certificado o un error en la instalación del Cliente.

Ahora sólo tengo que averiguar cómo llegar a la RADIO inicia sesión en la Consola, ya que no aparecen en macOS Sierra!

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X